|
|
发表于 2022-7-22 00:20 | | | |
这几天在折腾远程桌面(都怪zerotier太不稳定了),就跑去和电信要了公网ip
放了3389以后,突然想到是不是可以把群晖drive的几个端口放出来 跑到dsm查了下端口,发现群晖drive居然还可以填个域名外加自定义网页端口去编辑它的分享链接。 填一下,再把6689和自定义网页端口放出来,用dhcp挟持一下域名就可以基本实现quickconnect的所有功能,不过速度要快好多 成品如图 以后和家里人传文件要方便多了 |
|
|
|
|
|
|
|
|
|
|
发表于 2022-7-22 00:37 |
如果不会到外国出差, |
|
|
|
|
|
发表于 2022-7-22 00:42 | 放3389建议用超长密码 |
|
|
|
|
|
楼主| 发表于 2022-7-22 00:44 来自手机 | 放3389建议用超长密码 都换成5位端口了,后面再搞下地区ip封锁吧来自: iPhone客户端 |
|
|
|
|
|
发表于 2022-7-22 08:52 | 建议给群晖单独做个防火墙规则让它不能随意发起对内网的连接,这样即使哪天沦陷了也不至于波及整个内网。 |
|
|
|
|
|
发表于 2022-7-22 09:59 | 小心被电信干,我已经被电信干了4次了.. |
|
|
|
|
|
发表于 2022-7-22 10:05 | 小心断网/喝茶 |
|
|
|
|
|
发表于 2022-7-22 10:48 |
再加个fail2ban。最安全还是vpn回家 —— 来自 |
|
|
|
|
|
发表于 2022-7-22 11:07 | 有公网ip 还是建议wireguard这类连回家用 |
|
|
|
|
|
发表于 2022-7-22 11:10 来自手机 | 仿佛只穿裤衩站在大马路上 |
|
|
|
|
|
|
|
发表于 2022-7-22 11:16 | 你现在在互联网上裸奔 |
|
|
|
|
|
发表于 2022-7-22 11:24 来自手机 |
那安全的做法是什么? —— 来自 HUAWEI LYA-AL00, Android 10上的 v2.5.4 |
|
|
|
|
|
发表于 2022-7-22 11:48 | 所有你自己图方便的行为都是在方便黑客 |
|
|
|
|
|
发表于 2022-7-22 11:51 |
你这不是裸奔? |
|
|
|
|
|
发表于 2022-7-22 11:58 来自手机 | 等着被勒索吧 |
|
|
|
|
|
发表于 2022-7-22 11:58 来自手机 | 等着被勒索吧 |
|
|
|
|
|
楼主| 发表于 2022-7-22 12:00 来自手机 |
长端口 三级域名 24小时重拨还会有那么高风险么?感觉只要防止域名暴露就可以了吧 |
|
|
|
|
|
楼主| 发表于 2022-7-22 12:01 来自手机 |
本帖最后由 Saikou 于 2022-7-22 12:09 编辑
风怒来自: iPhone客户端 |
|
|
|
|
|
发表于 2022-7-22 12:22 |
直接扫ip段+端口,跟你域名没什么关系 |
|
|
|
|
|
发表于 2022-7-22 12:30 来自手机 | 传输不加密吗 web验证 证书 |
|
|
|
|
|
|
|
发表于 2022-7-22 12:42 | 公网别开3389了 还是vpn进去吧 |
|
|
|
|
|
楼主| 发表于 2022-7-22 12:49 |
加密了,都绑上证书了 |
|
|
|
|
|
楼主| 发表于 2022-7-22 12:49 |
看了下群晖自带fail2ban和geo ip block,平时要是只开放群晖的几个端口应该没什么太大事。远程桌面等到用的时候再开吧 |
|
|
|
|
|
发表于 2022-7-22 13:12 |
最近有个rustdesk 可以自建服务器进行加密远程的 可以参考一下 |
|
|
|
|
|
发表于 2022-7-22 13:27 | 端口管理起来比较麻烦的,我是把群晖放在路由器LAN口,路由器用那种支持自建VPN服务器的(刷个pandavan之类的固件),在外用VPN连回去访问内网是LAN地址,什么端口都不用管(因为VPN是二层三层协议,用端口的是四层往上) |
|
|
|
|
|
发表于 2022-7-22 14:16 |
wireguard 等这类的vpn连回家最安全 |
|
|
|
|
|
发表于 2022-7-22 14:44 来自手机 | ssh没用的时候一定要关掉 |
|
|
|
|
|
发表于 2022-7-22 15:37 | 对外只开放homeassistant和openwrt的管理端口,其他场景用zerotier连接内网,这安全性够吗 |
|
|
|
|
|
发表于 2022-7-22 15:42 | 不想被爆破的话请不要暴露vpn或者可靠加密通道以外的端口 |
|
|
|
|
|
发表于 2022-7-22 15:43 | 其他服务本身都有可能是个漏勺,爆破之后提权全白给 |
|
|
|
|
|